Добрый день.
Цель - ограничить доступ пользователя к документам по подразделению. Не могу понять чего не хватает.
Что сделано:
1. Создан профиль группы доступа. Пока отмечены все права кроме администрирования.
2. Создана группа доступа с новым профилем.
3. В ограничения доступа добавлено условие по виду доступа "Подразделение" - "Все запрещены, кроме 1-го значения". Значение - определенное подразделение.
3. В группу доступа включен пользователь с установленным определенным подразделением.
4. Созданы документы с заполненным реквизитом "Подразделение", отличным от пользовательского.
Что ожидаю:
Пользователь логинится и в списке видит документы только по своему подразделению. Пользователь может запускать отчеты только по своему подразделению в отборе.
Что вижу:
Пользователь видит в списках документы по ВСЕМ подразделениям. В отчетах также видит информацию по всем подразделениям.
Пытаюсь. По все видимости, конечно, из-за почти все предоставленных ролей.
Пытался вдумчиво изучать каждую роль, но не увидел, какая могла бы за это отвечать.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший